Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как сделать чтобы пользователи логинились только в домен?

Ответить
Настройки темы
Как сделать чтобы пользователи логинились только в домен?

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сейчас есть выбор либо залогинится на текущую машину либо к домену. Нужно чтобы был только домен. Как это настроить?

Отправлено: 12:27, 28-05-2010

 


Moderator


Сообщения: 53444
Благодарности: 15497

Профиль | Отправить PM | Цитировать


stanmarsh, отключить локальные учетные записи.

Отправлено: 12:30, 28-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
stanmarsh, отключить локальные учетные записи. »
это не мешает логиниться локально под учёткой домена.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:32, 28-05-2010 | #3


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


разобрался. В ГПО в Параметрах безопасности указывается в Отклонить локальный вход и указываешь нужного юзера.

Отправлено: 13:43, 28-05-2010 | #4


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата cameron:
это не мешает логиниться локально под учёткой домена. »
Вы открыли нечто новое...

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:02, 28-05-2010 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Вы открыли нечто новое... »
да, прошу прощения, затупила сильно. =(

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:22, 28-05-2010 | #6


Аватара для Nikitos

Пользователь


Сообщения: 56
Благодарности: 16

Профиль | Отправить PM | Цитировать


Что -то вы тут вобще все собрали...
Цитата stanmarsh:
разобрался. В ГПО в Параметрах безопасности указывается в Отклонить локальный вход и указываешь нужного юзера. »
в таком случае пользователь не сможет выполнить вообще локальный вход на машину, тоесть только по сети (например через удаленный рабочий стол (RDP) или используя протокол CIFS)
Цитата cameron:
это не мешает логиниться локально под учёткой домена. »
я вроде Вас понял,так понимаю Вы не поняли, что хотел получить stanmarsh, он хотел, чтобы при входе в систему не было пунктов выбора домена(ов) или локального компьютера,вход только в домен с доменной учетной записью , а вы по моему как раз говорите о локальном доступе,то что и отключается плитикой указанной выше.
Цитата monkkey:
Вы открыли нечто новое... »
мне сначала тоже так показалось

ИТОГ
На сколько я знаю - возможность выбора входа с локальной учетной записью всегда будет, она и нужна, так -то. Представьте вы с помощью GPP установили единый пароль на всех локальных администраторов на компьютерах домена, сообщили этот пароль тем, кому он действительно необходим для выполнения административных обязанностей и не паритесь...

Однако, например при внедрении смарт-карт есть политика, при включении которой компьютер будет всегда требовать при входе смарт-карту, а так как для изготовления будет использоваться PKI предприятия, то самовольный локальный вход из-под какой-то учетной записи, созданной например при помощи Live CD на локальной машине, исключается..

Цитата cameron:
да, прошу прощения, затупила сильно. =( »
видать все-таки я не понял cameron

Последний раз редактировалось Nikitos, 28-05-2010 в 14:45. Причина: верхнее сообщение :)


Отправлено: 14:36, 28-05-2010 | #7


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Nikitos, я вначале когда создавал тему думал что можно сделать
Цитата Nikitos:
, чтобы при входе в систему не было пунктов выбора домена(ов) или локального компьютера,вход только в домен с доменной учетной записью »
Но по итогу понял что так нельзя, а можно только запретить пользователю или группе логинится локально. В принципе это устраивает меня. Просто раньше был 1 пользователь для всех с 1 паролем, а теперь у каждого будет своя доменная учетка. Так вот того 1 пользователя я и заблокирую. Чтобы сотрудники могли только под доменной учеткой логинится.

Отправлено: 09:16, 29-05-2010 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как сделать чтобы пользователи логинились только в домен?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] Возможно ли сделать так чтобы комп загружался только на рабочий стол и зависал transcend Microsoft Windows 2000/XP 3 23-01-2010 09:53
Как сделать: чтобы юзер стал администратором только на своем компе? MaxCmd Microsoft Windows NT/2000/2003 11 08-12-2009 13:02
Доступ - [решено] Как сделать, чтобы доступ к компу в домене, имел только один пользователь. petro89 Microsoft Windows 2000/XP 1 25-06-2009 14:31
Интерфейс - Как сделать так чтобы выделялось только имя файла? Oreshin Microsoft Windows Vista 2 21-04-2009 13:12
что сделать с видеоклипом чтобы нарезав на CD играло не только аудио но и видео? serikgur Видео и аудио: обработка и кодирование 10 26-08-2008 13:43




 
Переход